SOS 我的ROS见鬼了,怎办?
我的宽带总共只有10M,怎变成了几十M啦,是不是我内网有病毒或受攻击了,该怎办?
[ 本帖最后由 林家庄 于 2008-11-18 23:52 编辑 ] 明显是内网攻击,你看tools-torch里面看shq-lan接口哪个IP的流量大就是谁拉 或者用packet sniffer 抓包 看看是谁在捣乱 这种情况我这里碰到几次了,最后排查,发现是无线路由器在作怪!即使将当前所有的拨号在线用户全部T下线,内网流量仍旧很大。你可以看看拨号的用户,谁正在用无线路由器。
不知道是不是跟我碰到的情况一样,还是排查一下比较合适。
[ 本帖最后由 lcgjk 于 2008-11-19 08:44 编辑 ] 原帖由 lcgjk 于 2008-11-19 08:37 发表 http://bbs.routerclub.com/images/common/back.gif
这种情况我这里碰到几次了,最后排查,发现是无线路由器在作怪!即使将当前所有的拨号在线用户全部T下线,内网流量仍旧很大。你可以看看拨号的用户,谁正在用无线路由器。
不知道是不是跟我碰到的情况一样,还是排 ...
你好,请问在ROS里有没有办法看到谁在用路由器?内网都是私人电脑,不方便一个个检查。 可能是内网中ARP带攻击性的病毒!!还好你是PPPOE! 可以看一个封锁路由的帖子,写的不错!看谁正在用路由,这个我不知道能否可以。
昨天晚上碰到一个跟楼主一个的状况,客户端感染病毒了,导致内网流量瞬间增大!
[ 本帖最后由 lcgjk 于 2008-11-21 16:29 编辑 ] 出现环形网络也会出现这样的问题,但还是先查查有没有哪个IP疯狂发包的,如果没有,可以看看你对主交换机能否支持快速生成树协议,那个功能可以防止出现环形网络的问题
页:
[1]